楼主: Jerry.Lin
收起左侧

[病毒样本] SodinokibiRansomware (19.05.01)_2

  [复制链接]
www-tekeze
发表于 2019-5-1 20:42:52 | 显示全部楼层
智量报勒索,火绒miss,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
浅暮、浅离
发表于 2019-5-1 20:43:58 | 显示全部楼层
ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
Nocria + 3 收藏的版本

查看全部评分

www-tekeze
发表于 2019-5-1 20:47:52 | 显示全部楼层

安天智甲、管家无BD,均杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-5-1 20:57:53 | 显示全部楼层
文件名: fox.exe
威胁名称: Trojan.Gen.MBT完整路径: C:\Users\zry\Desktop\fox\fox.exe

____________________________

____________________________


在电脑上 
2019/5/1 ( 20:57:35 )

上次使用时间 
2019/5/1 ( 20:57:35 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


fox.exe 威胁名称: Trojan.Gen.MBT
定位


少量用户信任的文件
Norton 社区中有不到 50 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: C:\Users\zry\Desktop\fox\ fox.exe 已阻止
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
www-tekeze
发表于 2019-5-1 20:58:33 | 显示全部楼层
skilly 发表于 2019-5-1 20:22
没来得及更新的BD。终于拦住了。现在越来越感觉这个有点像加了BD的火绒。。。。。。

只听说过加了BD的管家,没听说过加了BD的火绒。。


www-tekeze
发表于 2019-5-1 21:01:35 | 显示全部楼层
Avira,多次扫描MISS 。。。双击就算了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软小白鼠
发表于 2019-5-1 21:14:55 | 显示全部楼层
Panda Dome Advanced
扫描杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skilly
发表于 2019-5-1 21:15:24 | 显示全部楼层
www-tekeze 发表于 2019-5-1 20:58
只听说过加了BD的管家,没听说过加了BD的火绒。。

感觉Emsisoft的A引擎基本只杀那些冷门,我个人是只看见A只报过一次Adware,主要还是B引擎在查杀”热门,流行“。


   至于妈妈图,现在和以前又不一样了,弹窗比以前少了那可不是一点半点,可以靠云检测一部分,感觉和Sonar感觉又有点像,如果不是动作太大应该是很少会碰到主动弹窗的。如果出现了主动弹窗,就有点像火绒了。

  说起来还没试过断网的Emsisoft呢。。。

所以应该说是有云或者机器能自动分析完的情况下有点像”加了BD病毒库的Sonar模块“
      没网或是分析不了的情况下有点像”加了BD病毒库的火绒“

  当然,这都是我个人臆想,瞎说的

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

c/mm
头像被屏蔽
发表于 2019-5-1 21:17:23 | 显示全部楼层
Dr.web

日期:2019/5/1/周三 21:13        组件:抵御勒索软件        代码:513        事件:已禁止更改用户文件        详细信息:PID: 3932
进程: C:\Users\us\Desktop\fox\fox.exe
对象: 用户文件的完整性
日期:2019/5/1/周三 21:12        组件:防止数据丢失        代码:5100        事件:更改已被阻止        详细信息:应用程序名称: Critiquing Shelter Acceptmerge Ceilings Lcke
路径: C:\Users\us\Desktop\fox\fox.exe
数字签名: 未找到
受保护的文件夹: D:\Temp

        组件:防止数据丢失        代码:5100        事件:更改已被阻止        详细信息:应用程序名称: Critiquing Shelter Acceptmerge Ceilings Lcke
路径: C:\Users\us\Desktop\fox\fox.exe
数字签名: 未找到
受保护的文件夹: C:\AMD
        组件:抵御勒索软件        代码:501        事件:侦测到威胁        详细信息:对象: fox.exe
威胁: DPH:Trojan.Encoder.9
操作: 已隔离
路径: C:\Users\us\Desktop\fox\fox.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2019-5-1 21:20:55 | 显示全部楼层
www-tekeze 发表于 2019-5-1 20:42
智量报勒索,火绒miss,有空双击。。

开启勒索诱饵拦截


关闭勒索诱饵被过

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 22:02 , Processed in 0.115571 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表